Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
Начало | Помощь | Поиск | Войти | Регистрация
DeepApple.Com  |  Deep Форум  |  Network  |  Тема: Кеширование данных доменной учетки 0 Пользователей и 1 Гость смотрят эту тему. « предыдущая тема следующая тема »
Страниц: [1] | Вниз Печать
Автор Тема: Кеширование данных доменной учетки  (Прочитано 12229 раз)
OLeGbl41
Начинающий
**
Офлайн

Сообщений: 4


« : 08 Августа 2017, 11:29 »

Добрый день!
Имеется ситуация:
1. MacBook Pro с ОС  Sierra, заведенный в домен.
2. Пользователь, работающий на нем под доменной учеткой.
Вопрос: Как заставить мак кешировать данные учетки, чтобы при попытке входа без подключения к сети, он все же пускал пользователя? (сейчас пишет, что не видит контроллер домена и, соответственно, не может проверить данные входа).

Если поделитесь опытом, какие настройки стоит ковырять и куда смотреть, буду безмерно благодарен.
Заранее спасибо!
Записан
iZoPuH
Deep Moderator
Заслуженный участник
*****
Офлайн

Сообщений: 9548


Восстанавливаю данные с убитых жестких дисков.


WWW E-mail
« Ответ #1 : 08 Августа 2017, 12:47 »

во первых непонятно на чем работает ваш домен, opendirectory? ldap? active directory? в первых двух случаях не помогу - потому что таких доменов в моем распоряжении нет, в последнем случае не помогу, потому что взаимодействие мака с active directory сделано максимально через жопу. В принципе при входе пользователя в домен там есть галочка "создавать локальную учетную запись" Но это далеко не всегда помогает, и с выходом каждого секьюрапдейта, что Макоси, что Виндов - связка как правило слетает.
Мало того, у некоторых маков наблюдается дебильная особенность (закономерность я не смог обнаружить - 2 одинаковых компьютера на одной версии макоси могут вести себя по разному, от чего это зависит для меня осталось загадкой) - драйвера сетевой карты начинают работать только после входа пользователя в систему, таким образом пока пользователь вошел в систему - мак не читает данные active directory, а пока он не прочитал данные - он не пустит доменного пользователя... тупо не может сопоставить и проверить пользователя...
Записан

|Услужливый дурак хуже врага.|
|Сотрудником DeepArtment (DeepApple) не являюсь и никогда таковым не являлся.|
OLeGbl41
Начинающий
**
Офлайн

Сообщений: 4


« Ответ #2 : 08 Августа 2017, 13:14 »

 iZoPuH, спасибо за развернутый ответ. Домен на AD. Сейчас нашел в настройках уч.записей возможность сделать управляемую сетевую учетку (доменную) "мобильной". Вот ссылка на сайт саппорта Apple:
https://support.apple.com/kb/PH25671?locale=ru_RU&viewlocale=ru_RU
надеюсь, не забанят). На тестовой учетке, вроде работает нормально. Если сможете про работу этих учеток рассказать пободробнее (какие подводные камни, болячки, итд), буду признателен.

Update: не сразу понял, а мы видимо об одном и том же говорим)
Записан
iZoPuH
Deep Moderator
Заслуженный участник
*****
Офлайн

Сообщений: 9548


Восстанавливаю данные с убитых жестких дисков.


WWW E-mail
« Ответ #3 : 08 Августа 2017, 13:24 »

об одном и том же (я по памяти писал и перепутал мобильную/локальную)
Особенности состоят в постоянном пропадании у доменного пользователя на локальные папки и файлы,  даже если он назначен локальным админом. В общем я с этим начал воевать еще с 10.4  и забил на это пару лет назад.
Записан

|Услужливый дурак хуже врага.|
|Сотрудником DeepArtment (DeepApple) не являюсь и никогда таковым не являлся.|
OLeGbl41
Начинающий
**
Офлайн

Сообщений: 4


« Ответ #4 : 08 Августа 2017, 13:30 »

А что можете посоветовать для такого сценария использования?
Записан
iZoPuH
Deep Moderator
Заслуженный участник
*****
Офлайн

Сообщений: 9548


Восстанавливаю данные с убитых жестких дисков.


WWW E-mail
« Ответ #5 : 08 Августа 2017, 13:38 »

ничего не посоветую. от домена мак может получить только права на расшареные в нем папки, правила и политики обычно не работают. Для использования мака с доменными папками, посоветую не вводя мак в домен подключить его к этим папкам, тупо запомнив логин/пароль доменного пользователя для каждого подключения к каждому ресурсу.
Записан

|Услужливый дурак хуже врага.|
|Сотрудником DeepArtment (DeepApple) не являюсь и никогда таковым не являлся.|
OLeGbl41
Начинающий
**
Офлайн

Сообщений: 4


« Ответ #6 : 09 Августа 2017, 10:02 »

Ок, спасибо за помощь!
Будем, разбираться..
Записан
Страниц: [1] | Вверх Печать 
DeepApple.Com  |  Deep Форум  |  Network  |  Тема: Кеширование данных доменной учетки « предыдущая тема следующая тема »
Перейти в:  


Войти

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines